首页>沃通新闻>首批199天SSL证书即将到期,沃通SSL自动化续期指南请查收!

首批199天SSL证书即将到期,沃通SSL自动化续期指南请查收!

首批199天SSL证书即将到期,沃通SSL自动化续期指南请查收 第1张

根据CA/B组织新规要求,2026年3月15日起,全球新签发的SSL证书最长有效期不能超过200天。目前,首批199天SSL证书即将到期,进入续期窗口期。沃通CA提供证书订阅化服务、SSL证书自动化续期方案以及资深技术专家一对一专业指导,帮助首批短周期证书到期用户,无缝便捷地完成SSL证书续期。沃通SSL证书自动化续期方案由 CertBot、沃通CAC 与 沃通CAAS 组成,可按轻量化部署或增强版部署方式落地,本文将介绍方案如何选用、组合和实施。

第一步:确认SSL证书到期时间

199天有效期新规自2026年3月15日起生效,但全球品牌证书颁发机构执行新规的时间节点稍有差异,SSL证书用户可按以下表格,确认各品牌首批199天证书的到期时间。建议在证书到期前,提前30天安排续期工作。

首批199天SSL证书即将到期,沃通SSL自动化续期指南请查收 第2张

第二步:确认本次续签方式

本次续签199天证书后,该批证书下次到期时间将落在2027年4月15日前后,届时SSL证书100天新规已生效(2027年3月15日起生效)。

目前沃通SSL证书用户仍可通过手动续期部署完成本轮续期,但建议提前接入SSL证书自动化续期方案,以应对下一个100天证书有效期新规节点——用一次部署,换未来每一轮新规节点的从容应对。

首批199天SSL证书即将到期,沃通SSL自动化续期指南请查收 第3张

第三步:选择沃通SSL证书自动化续期方案产品组合

一、方案介绍:三大产品,各司其职

沃通SSL证书自动化续期方案由CertBot、沃通CAC、沃通CaaS组成——CertBot 负责执行,CAC 负责管理,CaaS 负责服务。证书用户可根据证书规模、部署环境和管理需求选择产品组合,实现轻量化部署或增强版部署。

CertBot:沃通证书自动化执行器

沃通CertBot(WoTrus Certificate Automation Executor)安装在目标服务器上,一站式完成证书申请、验证、自动化续期、部署和服务加载,并实时返回任务状态与执行结果。

CaaS:沃通证书自动化服务平台

沃通CaaS(WoTrus Certificate as a Service Platform,证书即服务)以「证书即服务」理念提供生命周期编排、统一 API、任务治理和多系统连接能力,无缝连接沃通CMS、多证书体系和云厂商 API,让证书服务融入您的业务系统。

CAC:沃通证书自动化控制台

沃通CAC(WoTrus Certificate Automation Console)部署在客户管理环境,通过可视化界面集中配置、调度和查看多个CertBot 的证书自动化任务,与生产服务器保持隔离,让批量证书管理一屏尽览。

二、盘点清单:选型之前,先摸清家底

方案选型不能只看证书数量——少量证书也可能分布在多台服务器、CDN、负载均衡和安全设备上。产品选用应结合证书使用频率、服务器数量、部署节点、管理方式和系统对接需求综合评估。

建议先完成以下五项盘点:

当前线上证书的 notBefore、notAfter、序列号、签发 CA 与证书类型

域名、SAN、业务系统与实际对外服务地址的对应关系

证书实际落盘目录、Web 服务类型、加载方式与运行账户

证书是否部署在单台服务器,还是还经过 CDN、负载均衡或安全设备终止TLS

负责更新、验证、上线检查和异常恢复的运维或安全责任人

三、产品选用及组合

首批199天SSL证书即将到期,沃通SSL自动化续期指南请查收 第4张

01、轻量化部署:CertBot + CaaS

CertBot 安装在目标服务器,完成证书申请、验证、自动化续期、部署和服务加载;通过沃通CaaS 提供生命周期编排、统一 API 和平台连接能力。轻量接入、快速上线,适合需要对接 CMS、云厂商 API 或多证书体系的场景。

02、增强版部署:CertBot+ CAC+ CaaS

CertBot 安装在目标服务器,完成证书申请、验证、自动化续期、部署和服务加载;沃通CAC 可视化控制台集中配置、调度和查看多个 CertBot,与生产服务器保持隔离;沃通CaaS 提供生命周期编排、统一 API、任务治理与多系统连接能力,打通沃通 CMS、证书体系与云厂商 API。管理 + 服务 + 执行三位一体,适合需要批量操作、统一查看、任务编排与系统深度对接的复杂环境。

四、典型应用场景

场景一 :少量网站部署在明确的 Web 服务器上

例如企业有数个官网和业务站点,证书部署在少量 NGINX 或 Apache 服务器上,运维人员能够直接操作服务器——可使用 CertBot + CAAS 在各目标服务器完成自动化续期、部署和验证。

场景二 :多个业务系统分布在本地与云环境

例如集团拥有多个业务系统,证书分布在不同团队、云平台和部署节点,需要集中查看任务并连接内部系统——由沃通CAC 统一管理多个 CertBot,并通过沃通CaaS接入内部系统与云平台,即「增强版部署」的典型落地形态。

首批199天SSL证书即将到期,沃通SSL自动化续期指南请查收 第5张

最新资讯

沃通入驻第八版中国网络安全行业全景图

沃通与电信云堤签署政企网站安全服务合作协议

沃通正式入根360信创SM2国密根证书库,夯实数字证书安全根基

沃通SSL证书OCSP本地化部署,为HTTPS加密提速

20%的恶意网站未列入黑名单,用户如何防范?

标签推荐:数字证书申请 | 域名ssl证书 | https证书申请| 数字证书过期| 网站证书安装| 可靠的ssl证书| 小程序证书| ca认证电子签名| 微软代码签名| android数字签名| java代码签名| ssl证书部署| 时间戳技术| 电子签名技术| https证书配置| 谷歌浏览器证书| tomcat数字证书| openssl漏洞| ECC加密算法| 服务器SSL证书| 链路层劫持| 物联网安全技术| 火狐插件签名证书